Показано с 1 по 3 из 3.

Сделала анализ не знаю что с этим делать (заявка № 226058)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2020
    Сообщений
    1
    Вес репутации
    17

    Сделала анализ не знаю что с этим делать

    В последнее время очень тормозит комп,наткнулась на AVZ,только чур не писать что то из серии -зачем,если не понимаешь..
    Так вот что у меня вышло,подскажите опасно это или нет?

    Функция kernel32.dll:ReadConsoleInputExA (1132) перехвачена, метод ProcAddressHijack.GetProcAddress ->7543DAAE->7697A2F0
    Функция kernel32.dll:ReadConsoleInputExW (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7543DAE1->7697A320
    Анализ ntdll.dll, таблица экспорта найдена в секции .text
    Функция ntdll.dll:NtCreateFile (295) перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1B70->72381480
    Функция ntdll.dll:NtSetInformationFile (59 перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1890->723815E0
    Функция ntdll.dll:NtSetValueKey (630) перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1C20->72381650
    Функция ntdll.dllwCreateFile (1837) перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1B70->72381480
    Функция ntdll.dllwSetInformationFile (213 перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1890->723815E0
    Функция ntdll.dllwSetValueKey (2170) перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1C20->72381650
    Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->77079520->72381370
    Функция user32.dll:EnumWindows (1774) перехвачена, метод ProcAddressHijack.GetProcAddress ->77067850->72382010
    Функция user32.dll:GetWindowThreadProcessId (2009) перехвачена, метод ProcAddressHijack.GetProcAddress ->770789C0->72382040
    Функция user32.dll:IsWindowVisible (2093) перехвачена, метод ProcAddressHijack.GetProcAddress ->770737A0->72382070
    Функция user32.dll:MessageBoxA (2149) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BEEA0->72384010
    Функция user32.dll:MessageBoxExA (2150) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BEEF0->72384070
    Функция user32.dll:MessageBoxExW (2151) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BEF20->723840D0
    Функция user32.dll:MessageBoxIndirectA (2152) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BEF50->72384130
    Функция user32.dll:MessageBoxIndirectW (2153) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BF090->72384180
    Функция user32.dll:MessageBoxW (2156) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BF3C0->723841D0
    Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->7707E790->723816C0
    Функция user32.dll:ShowWindow (2407) перехвачена, метод ProcAddressHijack.GetProcAddress ->77080770->72384230
    Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
    Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->76A542E4->7697CCF0
    Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->76A5520B->7584BDE0
    Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73E1C14A->50E070A0
    Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73E1C179->50E07420
    C:\Program Files (x86)\360\Total Security\safemon\safemon.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files (x86)\360\Total Security\safemon\safemon.dll>>> Поведенческий анализ
    1. Реагирует на события: клавиатура
    C:\Program Files (x86)\360\Total Security\safemon\safemon.dll>>> Нейросеть: файл с вероятностью 0.00% похож на типовой перехватчик событий клавиатуры/мыши
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей


    Тут все что выдлено красным,Помогите пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Elli00, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Ничего плохого
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 12
    Последнее сообщение: 19.01.2015, 01:13
  2. Помогите, я не знаю как с этим бороться...((
    От Lukashevichrv в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 15.02.2012, 00:44
  3. Посмотрите пожалуйста что с этим делать
    От Евгений Кривко в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 22.02.2009, 01:55
  4. Ответов: 1
    Последнее сообщение: 23.08.2008, 18:15
  5. Trojan Win32 ... и что с этим делать.
    От Brodjaga в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 18.09.2007, 14:42

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00473 seconds with 16 queries